доступ филиалов через vpn друг к другу

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 22 июн 2005, 15:53

Сообщение deshin » 22 июн 2005, 16:34

Есть несколько филиалов, которые соединены с главным офисом через vpn туннели, посредством ISA 2000.
Подскажите пожалуйста, как сделать, чтобы один филиал мог видеть другие.
Заранее благодарен, Юра :blink:

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 22 июн 2005, 17:01

Юра, а как ты думаешь, на сколько тревиальна подобная задача? Может быть её уже обсуждали? Может даже есть мануал?
Используй пожалуйста поиск. Сатья здесь

Новый участник
Сообщения: 2
Зарегистрирован: 22 июн 2005, 15:53

Сообщение deshin » 23 июн 2005, 10:49

Уважаемый GifteD, именно этой статьей я пользовался для организации связи удаленных филиалов с центральным офисом. Однако мне необходимо, чтобы удаленные филиалы видели друг друга. Статьи, подобной приведенной Вами выше о том, как это сделать я не нашел, поэтому и задал этот вопрос. Дело в том, что я не администратор, поэтому хотелось бы получить подробный ответ.
С уважением, Юрий

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 23 июн 2005, 11:08

deshin
Видимость рабочих станций в сетевом окружении обеспечивается за счет настройки взаимодействия Wins серверов в удаленных филиалах. В статье этот момент описан. Рабочие станции в сети настраиваются на работу с Wins сервером (своей подсети).
Давай более конкретные вопросы, что именно не ясно и что не получается.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 23
Зарегистрирован: 01 мар 2005, 17:30

Сообщение Maxx » 02 авг 2005, 13:00

извините, а не встречалась ли такая статья где бы было описание настройки VPN site-to-site между ISA2004 и Win2k3 с обоих сторон с взаимодействием WINS серверов, пересылке DNS и Организации доверия между доменами.
Спасибо заранее...

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 02 авг 2005, 13:14

Maxx
Посмотри на isaserver.org или может ребята на isaserver.ru написали.
Но в принципе кординальное отличие от 2000 только настройка тунелей между сетками, в принципе все аналогично. для wins dns и т.д. справедлива статья и по 2000

Новый участник
Сообщения: 23
Зарегистрирован: 01 мар 2005, 17:30

Сообщение Maxx » 03 авг 2005, 16:10

отличие есть, я понимаю это различие. Но работать отказывается всё. Шлюзовые машины видят сетки друг друга, но не днс имена, только ip. Служба WINS не поднимается на вторичном контроллере домена.
Начинаю ненавидеть Винды.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 03 авг 2005, 16:15

Maxx
Есть смысл начать ненавидеть отсутствие необходимых знаний.
Схему посторения нарисуй.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 23
Зарегистрирован: 01 мар 2005, 17:30

Сообщение Maxx » 03 авг 2005, 17:13

необходимой информации... а не знаний...

Новый участник
Сообщения: 23
Зарегистрирован: 01 мар 2005, 17:30

Сообщение Maxx » 03 авг 2005, 17:22

схема такова:
MAIN Office:

internal: 192.168.1.2/24
external:10.10.2.1
rras:192.168.1.40

BRANCH Office:

internal:192.168.2.1/24
external:10.10.2.2
rras:162.168.2.14

В ISA 2004 настроен роутинг между сетями 192.168.1.x и 192.168.2.x
разрешающие правила в фаерволе соответственно: main->branch, branch->main

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3